Linux-keményítő eszközök értékelése
Linux-rendszereket megerősítő eszközök.
linux-keményítés: 16 bejegyzés értékelése 4 nyilvános kritérium alapján; ebből 16 rendelkezik elegendő bizonyítékkal a betűosztályzathoz. Az ismert joghatóságú 4 bejegyzés közül 1 Five Eyes-országban, 3 pedig a tágabb Fourteen Eyes körébe tartozó országban található.
Csak nyílt forráskódú linux-keményítés · A kategória kritériumai · Új bejegyzés javaslása · Markdown
| Név | Osztályzat | Pontszám | Adatok | Joghatóság | Nyílt forráskódú | Nincs nyomkövető vagy telemetria | Nincs hirdetés és adateladás | Független audit |
|---|---|---|---|---|---|---|---|---|
Linux-kernel biztonsági modul, amely alkalmazásonkénti profilokkal korlátozza a programok fájlhozzáférését, hálózati hozzáférését és képességeit. Ubuntun és Debianon alapértelmezés szerint be van kapcsolva. |
Osztályzat B | 80 | 100% | – | Igen | Igen | Igen | Nem |
Grafikus kezelőfelület a ClamAV víruskereső motorhoz, amely igény szerinti víruskeresést futtat Linuxon. A projektet már nem tartják karban. |
Osztályzat B | 80 | 100% | – | Igen | Igen | Igen | Nem |
Démon, amely a naplófájlokban ismétlődő sikertelen bejelentkezéseket és egyéb visszaéléseket keres, és a támadó IP-címeket tűzfalszabályokkal meghatározott időre kitiltja. |
Osztályzat B | 80 | 100% | – | Igen | Igen | Igen | Nem |
A Firejail egy SUID sandbox program, amely Linux névterekkel és seccomp-bpf segítségével korlátozza a nem megbízható alkalmazások futási környezetét, így csökkentve a biztonsági incidensek kockázatát. |
Osztályzat B | 80 | 100% | – | Igen | Igen | Igen | Nem |
A CISOfy parancssori biztonsági auditeszköze, amely Linux, macOS és más Unix-szerű rendszereket vizsgál, és megerősítési lépéseket javasol. |
Osztályzat B | 80 | 100% | Hollandia Nine Eyes | Igen | Igen | Igen | Nem |
Shell-szkript alapú szkenner, amely fájlhash-ek összehasonlításával, valamint gyanús fájlok és beállítások keresésével ellenőrzi a Unix-szerű rendszereket rootkitek, hátsó kapuk és helyi exploitok szempontjából. Az 1.4.6-os verzió óta nem jelent meg új kiadása. |
Osztályzat B | 80 | 100% | – | Igen | Igen | Igen | Nem |
Nyílt forráskódú behatolásmegelőző rendszer, amely valós idejű forgalomelemzésre és csomagnaplózásra képes. |
Osztályzat B | 80 | 100% | Egyesült Államok Five Eyes | Igen | Igen | Igen | Nem |
Nyílt forráskódú, helyben futó Linux biztonsági orkesztrátor, amely nftables-alapú szabályérvényesítést, rendszertelemetriát, fenyegetésfelderítési adatforrásokat, sávon kívüli WAAP-naplóelemzést és terminálos irányítópultot egyesít. |
Osztályzat B | 80 | 100% | – | Igen | Igen | Igen | Nem |
Linux-démon, amely az eszközattribútumokon alapuló szabályzat szerint blokkolja vagy engedélyezi az USB-eszközöket, védelmet nyújtva az olyan kártékony USB-eszközök ellen, mint a BadUSB. |
Osztályzat B | 80 | 100% | – | Igen | Igen | Igen | Nem |
Nyílt forráskódú biztonsági motor, amely a naplókban észleli a támadásokat, blokkolja a támadó IP-címeket, és jelzéseket oszt meg a francia CrowdSec cég által működtetett, közösségi forrású tiltólistával. |
Osztályzat F | 35 | 100% | Franciaország Nine Eyes | Részben | Nem | Igen | Nem |
Lemeztisztító, amely törli az alkalmazások által hagyott gyorsítótárakat, sütiket, naplókat, ideiglenes fájlokat és egyéb nyomokat, valamint fájlokat tud megsemmisíteni és a szabad területet felülírni. |
Osztályzat F | 30 | 100% | – | Igen | Nem | Nem | Nem |
Shell-szkriptek és kis programok gyűjteménye, amely helyben ellenőrzi, hogy egy Unix-szerű rendszeren vannak-e ismert rootkitekre utaló jelek. |
Osztályzat F | 30 | 100% | – | Igen | Nem | Nem | Nem |
OpenSnitch Tűzfalak Alkalmazástűzfal Linuxra, amely megmutatja az egyes programok kimenő kapcsolatait, és lehetővé teszi, hogy a felhasználók alkalmazásonkénti szabályokkal engedélyezzék vagy tiltsák őket. |
Osztályzat B | 80 | 100% | – | Igen | Igen | Igen | Nem |
Portmaster Tűzfalak Alkalmazástűzfal Windowsra és Linuxra, amely alkalmazásonként figyeli és blokkolja a hálózati kapcsolatokat, DNS-szűréssel, követő-tiltólistákkal és opcionális fizetős többugrásos hálózattal (SPN). |
Osztályzat B | 80 | 100% | Ausztria Eyes-szövetségen kívül | Igen | Igen | Igen | Nem |
Uncomplicated Firewall Tűzfalak Parancssori felület a Netfilter tűzfalszabályok kezeléséhez Linuxon; az Ubuntu alapértelmezett tűzfaleszköze, egyszerű parancsokkal a forgalom engedélyezéséhez és tiltásához. |
Osztályzat B | 80 | 100% | – | Igen | Igen | Igen | Nem |
Gufw Tűzfalak Grafikus felület a linuxos ufw-hez (Uncomplicated Firewall) tűzfalszabályok, profilok és alkalmazásonkénti engedélyező vagy tiltó szabályok kezeléséhez. |
Osztályzat D | 50 | 100% | – | Igen | Nem | Igen | Nem |
Kérdések
linux-keményítés: melyik a leginkább adatvédő választás?
Még nincs ajánlás. A fenti táblázat a nyilvános bizonyítékokon alapuló pontszám szerint van rendezve.
linux-keményítés: hogyan készül az értékelés?
Minden bejegyzés 4 kérdésre felel: nyílt forráskódú, nincs nyomkövető vagy telemetria, nincs hirdetés és adateladás és független audit. A válaszokhoz bizonyítékra mutató hivatkozás kell. A teljes kritériumrendszer megtekintése.
Számít a joghatóság?
A joghatóság határozza meg, mely törvények kötelezhetik a szolgáltatót adatok kiadására. Minden bejegyzés mutatja az országát, és azt, hogy tagja-e a Five, Nine vagy Fourteen Eyes szövetségnek. Az pedig, hogy egy szolgáltató milyen adatokat adhat ki, főleg attól függ, mit tárol és kinél vannak a kulcsok. További információ: joghatóságok és CLOUD Act.